Identify & Remedy Dangerous Working Practices
組織的なレコードのユーザ操作の改善
Targeted Behaviour
レコードの作業コピーは安全でない場所に放棄されています。
Directive
編集や参照をするためにレコード管理システムから一時的に取得されたファイルは、編集が完了した後、レコード管理システムに正しく返却されなければならず、作業が完了したときにすべての参照コピーを削除する必要があります。
レコードは、ホームドライブ、SharePointサイト、Office365ファイル共有、またはNASストレージに無制限に保存しません。 レコードは、通常指定された記録管理システムにのみ保存します。
Policy Requirements
- 最近7日間の間にアクセスもしくは変更されていない、「顧客番号」、「従業員番号」、「サプライヤ番号」、マイナンバー、クレジットカード番号、および/またはその他の特定のPII / PCIデータを含むファイルについて週に一度スキャンします。
- 疑わしいレコードが特定されたときにデータスチュワード/レコードマネージャーに通知します。
- データスチュワード/レコードマネージャーがファイルリストをレビューし、適切な処置を実行するよう要求します。